28 éve Veletek – 1998– PC Dome / 2012– PlayDome

Windows Help Desk



Írd ide hozzászólásod:

Aryx
Aryx [4087]
Azt a jelszó adatbázist már nem fogják tudni ellopni, legalábbis ugyanezzel a módszerrel nem, akárhányszor újratelepítem a vírust. Ha mégis, nem fognak tudni vele mit kezdeni. Innentől be kell lépniük a gépembe, meg kell szerezniük az adatbázist, amit a titkosítás miatt nem fognak tudni kiolvasni, csak, ha keyloggert telepítenek még pluszban a gépemre, hogy megszerezzék a fejemben létező mesterjelszót. És már az előző körben is csak oda tudtak beszivárogni, ahol nem volt beállítva 2FA (Spoty, Linkedin, facebook, de onnan hamar ki lettek paterolva); most ezeknél is pótolva lett, tehát ide kell jönniük Magyarországra (a helyadatok miatt), el kell venniük a telefonomat (úgy, hogy ne vegyem észre és ne zároljam távolból) és valamelyik tetszőleges hüvelykujjamat is a biometriai azonosításhoz, ha megint bővíteni szeretnék a Spotify lejátszási listámat. Közben a fiókjaim értéke kb. a 0-val egyenlő.

„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”

Dark Archon
Dark Archon [11814]
Szerintem az is mindegy, ha egyszer te magad telepítetted a jelszólopó programot.

Defender az alap Windows védelem, nem? Én legalább fizettek ESET-et, aztán bízom benne, hogy a hülyeségemet is kivédi.

Mint jelszókezelőt, a NordPass-t nézegettem, de több eszközre már macera, hanem fizetsz arra is elő.

De azért most LinkedInen én is beállítottam a 2FA-t

Dark Archon

Aryx
Aryx [4087]
Most a KeePass-szal ismerkedek (XC + DX), nem is értem, miért nem ezt használja a világon mindenki. Offline adatbázis + egyedi jelszógenerátor mindenhova, jó lesz ez.

„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”

iX
iX [1328]
Amíg filózol, kezdd el a papír verzióval.

Nem is olyan rég, még nagy mennyiségű telefon- és évszámot is meg tudtunk jegyezni. Lényegében most sem kell sok, a (kellően bonyolult) master jelszó az emailhez a lényeg. A többi valószínűleg kibírja addig a pár óráig, amíg nem jut eszedbe és hozzájutsz a titkos naplódhoz
Aryx
Aryx [4087]
Nem poresz, de azt már meg nem mondom, hol töltöttem le, de ilyen tök valid oldalnak tűnt, kinézetre kb. mint a moddb, https:// protokollal és .com domainnel, fórummal, mindennel. Csak hát mint kiderült, hiába valid egy oldal, ha a rajta lévő letölthetőket nem ellenőrzik naprakészen, és utólag valaki cseréli azt, ami már egyszer jóvá lett hagyva. Na az esetemben ez lehetett maga az infostellar vírus. Megnyitás előtt Defender + Malwarebytes kombó okét jelzett, megnyitáskor látszólag nem történt semmi (csak szépen beírta magát a memóriába), törlés, ismételt víruskeresés pipa, és haladtam is tovább. Egyből el is felejtettem, ma reggel villant be egy ilyen flashback.

A vírusírtók meg nem jelzik ezeket a fajta vírusokat, mert technikailag nem csinálnak rendszerellenes működést (ahogy most laikusként belevetettem magam a témába). Meg hát eddig is csak a már azonosított vírusokat szűrték, és mint oly sok minden, ezeknek a fejlődése is felgyorsult. Lehet, másnap már kiszűrték volna.

iX: most erősen vacillálok egy jelszókezelő, mint a KeyPass és a boomeres füzetes megoldás közt. Pedig nemrég még tényleg minden jelszót fejben tároltam, csak hát a jelszavak mennyisége mára brutálisan megnőtt, az agysejtjeim meg csak fogynak, és fogynak.

„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”

Barthezz
Barthezz [54644]
Én is kíváncsi lennék, mi volt az, már ha publikus és nem poreszhez köthető. De amúgy tényleg para, az ember azt hinné, a kisemberek nem érdeklik a hackereket, aztán mégis, gyakorlatilag bárki lehet célpont...

"Utcára nyílik a kocsmaajtó, kihallatszik belőle a MaCSkáS FaDíSZ"

Aryx
Aryx [4087]
Az amúgy teljesen nonszensz volt, hogy pont a hirdetéskezelőben eszközölt változtatásokról (plusz admin hozzáadása) nem kaptam a metától semmilyen jelzést, ha nem ások mélyre, ki nem derült volna a dolog.

Ja igen, azt lehagytam és nekem is csak később villant be, de múlt héten mégis csak sikerült valami szart letöltenem, aminek nem tulajdonítottam jelentőséget (nem jelzett se a Defender, se a Malwarebytes). Ami aztán vélhetőleg jól elküldte a tárolt jelszavakat a mongol hordáknak (legalábbis a gemini szerint így történt). Szóval ez elég béna user error volt így, egyszer töltök le valamit figyelmetlenségből, és kész a baj, muszáj innentől paranoidnak lenni. :/

„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”

Barthezz
Barthezz [54644]
Ezt épp tegnap olvastam, sok mindenben hasonló eset. Bár itt az illető valóban hirdetett és kimondottan a pénz leemelésére mentek rá.

"Utcára nyílik a kocsmaajtó, kihallatszik belőle a MaCSkáS FaDíSZ"

Aryx
Aryx [4087]
Hajnalban is kóstolgatták a Spoty fiókomat, de Gandalf megállította őket. Kurva vietkongok, rajtatok tartom a szemem.

Szerencsére a céges rész nem érintett (tegnap bejelentettem az IT-nak, de ha baj lett volna, ők is kaptak volna értesítést), de azért durva volt. Most már aztán rend legyen.

„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”

Aryx
Aryx [4087]
Update: na ez para. A Spotify fiókomba beléptek, és a Liked songs mappám tele lett mindenféle ismeretlen számmal.

„A tanítómesterem egy macska volt. Tőle tanultam meg a jelenben élni.”

Vissza

Fórumszabályzat